<?php

	include("../../includes/ez_sql_core.php");
	include("../../includes/ez_sql_mysql.php");
	//print_r($_POST);
	//exit;
	if(isset($_POST["tipoElemento"], $_POST["codigoElemento"],$_POST["critico"],$_POST["nota"], $_POST["titulo"], $_POST["texto"]))
	{
		$tipoElemento = $_POST["tipoElemento"];
		$codigoElemento = $_POST["codigoElemento"];
		$critico = $_POST["critico"];
		$nota = $_POST["nota"];
		$titulo = trim($_POST["titulo"]);
		$texto = trim($_POST["texto"]);
		$titulo = htmlentities(addslashes($titulo));
		$texto = htmlentities(addslashes($texto));

		$db = new ezSQL_mysql("root","","biblioteca","localhost");

		if(trim($tipoElemento) == 'pelicula')
		{
			$consulta="UPDATE criticaspel
						SET nota=$nota, titulo='$titulo', fecha=CURDATE(), texto='$texto'
						WHERE (critico=$critico AND pelicula=$codigoElemento)";
			$db->query($consulta);
			echo "ok";
		}else if(trim($tipoElemento) == 'libro')
		{
			$consulta="UPDATE criticaslib
						SET nota=$nota, titulo='$titulo', fecha=CURDATE(), texto='$texto'
						WHERE (critico=$critico AND libro=$codigoElemento)";
			$db->query($consulta);
			echo "ok";
		}
	}
?>